PT-2021-5675 · Trend Micro · Trend Micro Antivirus For Mac

R3Ggi

+1

·

Publicado

2021-07-15

·

Atualizado

2022-07-12

·

CVE-2021-43771

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Trend Micro Antivirus for Mac 2021, versão 11
Descrição
O problema está relacionado a um controle de acesso inadequado, o que poderia permitir que um invasor estabelecesse uma conexão levando à escalada total de privilégios locais dentro do aplicativo. Para explorar essa vulnerabilidade, o invasor deve primeiro obter a capacidade de executar código com privilégios reduzidos no sistema alvo.
Recomendações
Para o Trend Micro Antivirus for Mac 2021 versão 11, atualize para uma versão que inclua uma correção para o problema de escalonamento de privilégios devido ao controle de acesso inadequado. Como solução alternativa temporária, considere restringir o acesso a áreas sensíveis do aplicativo para minimizar o risco de exploração.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-00114
CVE-2021-43771
ZDI-21-1320

Produtos afetados

Trend Micro Antivirus For Mac